구성 준수 탐색
외부 공급업체 보안 구성 평가(SCA) 통합에서 얻은 테스트 결과를 사용하여 보안 또는 회사 정책을 준수하는지 확인합니다. 미준수 구성 항목을 식별하고, 우선순위를 지정하고, 정정합니다.
주:
의 v14.9 구성 준수부터 다음 용어의 이름이 변경되었습니다.
| v14.9 이전 용어 | 용어 v14.9 이상 |
|---|---|
| 테스트 결과 그룹 | 정정 작업 |
| 그룹 규칙 | 정정 작업 규칙 |
| 정책 | 테스트 그룹 |
이란? 구성 준수
ServiceNow® 구성 준수 이 애플리케이션을 사용하면 사용자 환경에서 가장 중요한 구성 관련 취약성의 우선순위를 빠르고 효율적으로 정정할 수 있습니다. 구성 준수 에서 구독하여 사용할 수 있습니다.ServiceNow® Store
구성 준수의 주요 기능
의 를 구성 관리 데이터베이스(CMDB)ServiceNow AI Platform® 사용하여 가장 중요한 구성 관련 보안 취약성을 노출하고 수정할 수 있습니다. 위험을 가장 많이 줄일 수 있는 활동에 정정 자원을 집중합니다. 보안, IT 및 비즈니스 프로세스 이해 관계자 간에 정정 프로세스를 간소화합니다. 구성 준수 이 애플리케이션에는 다음과 같은 주요 기능이 포함되어 있습니다.
- 지원되는 타사 통합을 통해 정책, 테스트, 권한이 부여된 소스 및 기술을 자동으로 임포트합니다. 지원되는 통합에 대한 자세한 내용은 문서를 참조하십시오 구성 준수 통합 .
- 정책 및 테스트를 구성 항목(자산)과 연관시켜 구성 관련 취약성을 식별하고 자산이 정책 및 제어 사항을 준수하는지 확인하는 데 도움이 됩니다.
- 모든 자산에 걸쳐 구성 평가, 할당 및 정정을 통합합니다.
- 구성 스캔 콘텐츠는 주요 SCA(보안 구성 평가) 에코시스템 통합 애플리케이션에서 임포트할 수 있습니다.
- 구성 결과, 테스트 실패는 정정 전문가 기술 세트와 책임 영역에 따라 자동으로 그룹화하고 라우팅할 수 있습니다. 지능형 워크플로우 및 변경 관리와의 긴밀한 통합으로 그룹 간에 원활한 작업 핸드오프가 가능합니다.
- (GRC) 애플리케이션과 함께 ServiceNow 거버넌스, 리스크 및 컴플라이언스 사용하면 구성 테스트를 구성 준수 해당 GRC 컨트롤로 롤업할 수 있습니다.
- 향상된 변경 관리를 통해 IT에 대해 미리 채워진 변경 요청을 직접 구성 준수 생성하여 추가 자원이 필요한 정정 작업을 지원합니다.
- 대시보드를 사용하여 정정 작업, 준수 테스트, 정책 기록에 대한 정정 상태 메트릭을 봅니다.
사용자 구성 준수
구성 준수 활동에는 여러 수준의 관리가 포함될 수 있습니다.
- 시스템 관리자
- 취약성 관리자
- 취약성 관리자
- 취약성 분석가
- 준수 관리자
구성 준수 작업에는 다음 역할이 포함됩니다.
- sn_vulc.admin — 읽기, 쓰기, 삭제 가능
- sn_vulc.write — 읽고 쓸 수 있음
- sn_vulc.remediation_owner — 할당된 기록을 읽고 업데이트할 수 있습니다.주:사용자에게 itil 역할이 할당되면 sn_vulc.remediation_owner 역할도 자동으로 할당됩니다.
- sn_vulc.read — 읽을 수 있음
구성 준수 및 보안 운영
와 Qualys Vulnerability Integration 가 Tenable Vulnerability Integration 설치되면 다음에 액세스할 수 있게 됩니다.취약성 대응 이러한 통합을 여러 개 배포할 수 있습니다. 각 배포에서 가져온 데이터는 식별되어 사용할 수 있습니다 GRC.
사용 가능한 버전 오스트레일리아
| 릴리스 버전 | 릴리스 정보 |
|---|---|
| 에 호환 USEM(통합 보안 노출 관리)되는 버전으로 업그레이드하려면 설치 또는 업그레이드 시 30.x로 시작하는 버전을 선택하십시오. | 구성 준수 릴리스 정보. 호환성 정보는 KB0856498 Vulnerability Response 호환성 매트릭스 및 릴리스 스키마 변경을 참조하십시오. 애플리케이션 활성화에 대한 자세한 내용은 다음을 참조하십시오 애플리케이션 설정, 설치 및 구성 구성 준수 . |
| 호환되는 버전 USEM(통합 보안 노출 관리)으로 업그레이드하지 않으려면 설치 또는 업그레이드 시 30.x 미만의 버전을 선택하십시오. |